新手赛maz

百度云链接:https://pan.baidu.com/s/1vAD0t_EYZB_ePZHbPHRVYQ
提取码:etmc

运行一下文件


微信图片_20190320232245.png

把exe文件丢进IDA
使用F5大法

__main();
  setmap();
  printf("Welcome to GWHT Maze Park!\n");
  printf("If you can get out of the maze, I will tell you flag.\n");
  printf("Now, come on, warrior!\n");
  Sleep(0xBB8u);
  printf("So,what's your route?\n");
  scanf("%s", v5);
  if ( !strcmp(v5, surprise) )
    printf((const char *)&unk_48C2AD);
  if ( strlen(v5) > 0x32 )
  {
    for ( i = 0; ; ++i )
    {
      v4 = i;
      if ( v4 >= strlen(v5) )
        break;
      v7 = check(v5[i]);
      v6 = map[v7];
      if ( v7 > 526 || v7 < 0 || v6 == 49 )
      {
        printf("bye bye!");
        system("pause");
        return 0;
      }
      if ( v7 == End )
      {
        judge = 1;
        break;
      }
    }
    if ( judge )
      printf("Wow!Congratulation!you made it!\n");
    else
      printf("bye bye!");
    system("pause");
    result = 0;
  }
  else
  {
    printf("bye bye!\n");
    system("pause");
    result = 0;
  }
  return result;
}

点进去setmap();


image.png

发现有一个flag
别激动,这是假象


image.png

v5输入surprise 输出为“你想得倒美”,又被坑了
v5为输入路径
点进去check函数

int __cdecl check(char a1)
{
  char v2; // [esp+4h] [ebp-4h]

  v2 = change(a1);
  if ( v2 == 105 )
    start -= 31;
  if ( v2 == 121 )
    start += 31;
  if ( v2 == 118 )
    --start;
  if ( v2 == 122 )
    ++start;
  return start;
}

check函数里还有一个change函数,点进去

int __cdecl change(char a1)
{
  return (a1 ^ 6) + 8;
}

v6 != 49意味着v6不能为'1',意味着不能碰到'1',碰到'1'则退出
v7 == End即289时改judge为1,成功
但关键还是要看check和change函数
v2=(a1 ^ 6) + 8,逆向思考,
Start+31,v2=105,v2-8=97,a1=6^97=g;
Start-31,v2=121,v2-8=113,a1=6^113=w;
Start+1,v2=118,v2-8=110,a1=6^110=h;
Start+1,v2=122,v2-8=114,a1=6^114=t;
迷宫会有四个方向,上下左右,那么左右是加减1,上下就是加减31,从而得出迷宫宽为31,上g下w左h右t,那现在我们就可以把迷宫打印出来了

#include <iostream>
#include <istream>
#include <string.h>
using namespace std;
int main()
{
    string map="1111111111111111111111111111111111111111111111111111111111111111111111************s111111111111111111*111111111111111111111111111111*111111111111111111111111111111*111111111111111111111111111111*111111111111111111111111111111*111111111111111111111111111111*111111111111111111111111111111*1e**********111111111111111111*11111111111*111111111111111111*11111111111*111111111111111111*11111111111*111111111111111111*11111111111*111111111111111111*************111111111111111111111111111111111111111111111111111111111111111111111111";
    for(int i=0;i<map.length();i++)
    {
        if((i+1)%31==0)
           cout<<map[i]<<endl;
        else 
           cout<<map[i];
    } 
    return 0;
} 
image.png

现在很清晰的就是,从s走到e,我们人工数一下,先向左走12步,向下走12步,向右走12步,然后向上5步,最后向左10步,12个h12个w12个t5个g10个h


image.png

flag的形式为gwht{},所以最终答案是gwht{hhhhhhhhhhhhwwwwwwwwwwwwttttttttttttggggghhhhhhhhhh}

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 217,734评论 6 505
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,931评论 3 394
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 164,133评论 0 354
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,532评论 1 293
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,585评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,462评论 1 302
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,262评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,153评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,587评论 1 314
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,792评论 3 336
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,919评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,635评论 5 345
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,237评论 3 329
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,855评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,983评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,048评论 3 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,864评论 2 354

推荐阅读更多精彩内容

  • 弗洛伊德算法适用于为图中每一个顶点求最短路径,思路如下 检查图中任何一个 到 任何另一个点能否通过第一个点降低最短...
    RichardW阅读 957评论 0 1
  • mean to add the formatted="false" attribute?.[ 46% 47325/...
    ProZoom阅读 2,696评论 0 3
  • 2018.6.30.星期六.晴 今天早上起床比平时晚点,吃过早饭复习了一会儿语文,又做了一会儿暑假作业就上课去了。...
    何梦雨的妈妈阅读 109评论 0 0
  • 一定要和厉害的人做朋友 越厉害的人越拼 因为他们周围都是这样的人 越不上进的人越懒 井底之蛙 你看看我 我看看你 ...
    恩惠有嘉阅读 138评论 0 1